Proyecto de Titulación embargado con fines de publicación de impacto.

dc.contributor.advisorAndrade Pesántez , Daniel
dc.contributor.advisorOrtega Castro, Juan
dc.contributor.authorCevallos Valdivieso , José Daniel
dc.coverageCuenca - Ecuador
dc.date.accessioned2026-08-03T17:37:27Z
dc.date.available2026-08-03T17:37:27Z
dc.date.issued2006
dc.descriptionEl presente trabajo de investigación aborda la brecha existente entre la formación teórica y la práctica en ciberseguridad, específicamente en la identificación y mitigación de inyecciones SQL (SQLi), una de las vulnerabilidades más críticas según el estándar OWASP. El objetivo principal fue el diseño e implementación de un entorno educativo de tipo Capture The Flag (CTF) basado en contenedores Docker, que permite un entrenamiento progresivo a través de tres niveles de dificultad técnica. La metodología empleada se basó en el diseño de un laboratorio tecnológico (DSRM) validado mediante pruebas de penetración controladas e instrumentación con herramientas de auditoría como Burp Suite y SQLmap. Los resultados técnicos demuestran que el uso de una arquitectura micro-segmentada en Docker evidencia la reproducibilidad de los escenarios de ataque, permitiendo exfiltrar metadatos mediante técnicas de unión y realizar inferencias en entornos ciegos (Blind SQLi) con éxito. La investigación concluye que el entorno propuesto ofrece una alternativa ligera, de bajo consumo de recursos y altamente documentada frente a plataformas comerciales, queda técnica y funcionalmente preparado para apoyar el entrenamiento progresivo en Ethical Hacking y desarrollo seguro en entornos académicos.
dc.description.uriTrabajo de investigación
dc.formatapplication/pdf
dc.format.extent15 páginas
dc.identifier.citationCevallos Valdivieso, José Daniel; Andrade Pesántez, Daniel, Ortega Castro, Juan; Proyecto de Titulación embargado con fines de publicación de impacto (2026).
dc.identifier.other19BT-2026-TC13
dc.identifier.urihttps://dspace.ucacue.edu.ec/handle/ucacue/22570
dc.language.isospa
dc.publisherUniversidad Católica de Cuenca
dc.rightsinfo:eu-repo/semantics/embargoedAccess
dc.sourceUniversidad Católica de Cuenca, UCACUE
dc.subjectSQL INJECTION, DOCKER, CAPTURE THE FLAG, CIBERSEGURIDAD, OWASP,
dc.titleProyecto de Titulación embargado con fines de publicación de impacto.
dc.typeinfo:eu-repo/semantics/preprint
thesis.degree.disciplineMaestría en Ciberseguridad
thesis.degree.grantorUniversidad Católica de Cuenca. Dirección de Posgrados.
thesis.degree.levelMaestría
thesis.degree.programEn línea

Archivos

Bloque original

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
Cevallos Valdivieso José Daniel
Tamaño:
2.09 MB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.27 KB
Formato:
Item-specific license agreed upon to submission
Descripción:
logo ucacue
Universidad Católica de Cuenca

Teléfonos:

593 (07) 2-830-7512-830-8772-824-365

Email:

info@ucacue.edu.ecCentro de documentación
logo rraae
logo la referencia